Toon posts:

Network Management Systemen

Pagina: 1
Acties:
  • 233 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hallo,

Ik ben op dit moment bezig met een onderzoek naar Netwerk Management Systemen. Intussen weet ik dat er heel wat van deze systemen op de markt zijn. De vraag is, welk pakket is het beste.

Het netwerk wat ze hier gebruik is voor het grootste gedeelte geswitched. Er is 1 Cisco 4000 router, met 5 porten. Op 3 poorten zit Token-ring en op 2 poorten is het ethernet segment.

Deze ethernet segmenten zijn voorzien van elk 2 3com 3300 series switches. De poorten op de switch zijn weer verbonden met wat kleinere hubs/switches, aan deze zitten de werkstations verbonden.

Nou willen ze hier graag dit segment gaan monitoren.
Ze willen bijvoorbeeld de volgende zaken hebben:
Trending Grafieken
Welke protocollen (tcp/netbios/ipx)
Welke subprotocollen (dns/mail/www)
Op welke tijden gaat er het meeste verkeer over het netwerk
Welke stations genereren veel traffic
Zijn er devices die errors versturen
Monitoren van NT services (bijvoorbeeld dns service)

En meer van dit soort dingen.
Nou ben ik erachter gekomen dat het niet meevalt om management gegevens van een switched netwerk te verkrijgen.
Het enigste wat ik kan doen is SNMP/RMON gegevens uit de switch te lezen.

Nou vind ik die gegevens te minimaal, je kunt bijvoorbeeld wel zien hoeveel traffic erover het netwerk gaat maar niet welke computers deze genereren.

Weet iemand of er een goede manier is om toch zoveel mogelijk management gegevens uit dit netwerk te halen?
Ik weet dat je bijvoorbeeld met PROBE's kunt werken maar dit gaat vaak ten koste van de performance.

Hopelijk kan iemand me helpen want ik zit een beetje vast :?

Verwijderd

Uhm misschien is observe wel een goede tool voor je.

Maar je kunt ook op de switches zelf een tool starten die alle poorten monitoren.
De tool smorgens starten en savonds afsluiten en dat een paar dagen doen. en dan de stats naast elkaar neer leggen.
Dan heb je al een redelijk goed beeld. Pas als er netwerk aanpassingen plaats vinden of nieuwe appjes moeten draaien effe opnieuw de tool starten.

het is een simpele en goedkope oplossing voor een algemene indruk.

Voor grotere netwerken wordt het pas interessant om dat soort zaken 24/7 te gaan meten

  • Lagune
  • Registratie: Juli 2001
  • Laatst online: 24-04 14:23

Lagune

Its time for warp

Wat jij wilt kan met sniffer pro van network associates, alleen moet je dan wel diep in de buidel tasten
Ook moet je de sniffer zelf op een spanned port zetten zodat ie al het verkeer kan monitoren
zie http://www.sniffer.com

Een goedkopere oplossing is misschien Loriot

zie http://www.llecointe.com

Verwijderd

Topicstarter
<quote>Uhm misschien is observe wel een goede tool voor je.</quote>


Observer hebben ze hier een tijdje geleden aangeschaft. Op zich zitten er leuke dingen behalve dan dat je geen services van bijvoorbeeld NT kunt monitoren.

Ik vind het ook jammer dat het niet mogelijk is om bijvoorbeeld een netwerk map te maken waar je alle devices op ziet staan. What's up heeft dit bijvoorbeeld wel maar kan weer niet zo goed met switches omgaan

Verwijderd

Topicstarter
Dat Loriot ken ik nog niet....
Zag dat het freeware was...
Die ga ik eens ffkes proberen

  • ijdod
  • Registratie: April 2000
  • Laatst online: 01-05 07:42
Een NMS is, voor wat je beschrijft, overkill, en kan vaak zonder extra modules het gevraagde niet.

Zoals al eerder gezegd: je zult moeten sniffen. Dan nog zul je afhankelijk van waar en hoe je snift wisselende resultaten zien.

Trending Grafieken

MRTG of vergelijkbaar. Werkt op basis van SNMP.

Welke protocollen (tcp/netbios/ipx)
Welke subprotocollen (dns/mail/www)

Sniffer.

Op welke tijden gaat er het meeste verkeer over het netwerk

Zie grafieken

Welke stations genereren veel traffic

Dit is een lastige, afhankelijk wat en waar je het exact wilt weten. Sniffer, accounting op de Cisco.

Zijn er devices die errors versturen

Handwerk (of een tool die het voor je doet...), errorcounters in de gaten houden, en dan deduceren waar het vandaan komt.

Monitoren van NT services (bijvoorbeeld dns service)

Zie grafieken. Voor up/down status zijn er de wereld aan tools beschikbaar, van simpel tot ultracomplex.

Root don't mean a thing, if you ain't got that ping...


  • iNSaNe-oNe
  • Registratie: Augustus 2000
  • Laatst online: 03-05 19:24

iNSaNe-oNe

Ja, ik ben pluizig en blauw!

Moeilijk vraagstuk, allemaal.

Misschien heb je al ontdekt dat Netwerkmanagement een vijftal functionele gebieden omhelst, volgense het FCAPS-model (een conceptueel model opgesteld door de ISO (International Standards Organisation)):

- Fault management
Dit houdt o.a. in het monitoren van statussen van netwerkcomponenten en meer. Een tool hiervoor geschikt is bijvoorbeeld HP OpenView Network Node Manager

- Configuration management
Dit is o.a. bijhouden welke configuraties waar op welke netwerkcomponenten gebruikt worden, welke IOS-versies er draaien, etc.

- Accounting management
Bijvoorbeeld registreren en factureren van netwerkgebruik aan gebruikers.

- Performance management
O.a. bijhouden netwerkverkeer in grafieken. MRTG is hier erg goed voor. InfoVista is een stuk uitgebreider, maar helaas geen freeware. Het kan wel veel zaken die jij opnoemt.

- Security management.
Dit is o.a. het toelaten of juist ontzeggen van netwerktoegang voor specifieke gebruikers/hosts/etc.

Er zijn inderdaad vele tools die je kunnen helpen, maar vrijwel geen enkel pakket is toe te passen voor alle 5 de functionele gebieden. Sprake van 'het beste netwerkmanagementpakket' is er dus niet. Je zult vrijwel altijd een mix van pakketten moeten maken, wat erg duur kan zijn. Niet zozeer alleen in de aanschaf, maar meer in het deployen van de gekozen pakketten in het eigen netwerk.

Ik wens je daarom ook veel succes met het uitzoeken en afwegen van de vele aanwezige mogelijkheden, makkelijk is het niet! :9

Vragen zijn natuurlijk altijd welkom! :)

... en oranje! :P


Verwijderd

Topicstarter
Bedankt voor je reactie...
Hier heb ik tenminste wat aan.
Ik ben het FCAPS model inderdaad al tegengekomen.
Wel rlx dat je het nog even kort beschreven hebt en de mogelijke oplossingen (programma's) erbij gezet hebt.

Thanx dus :P

Meer info is altijd welkom ofcoz :)

  • beauco
  • Registratie: Oktober 2000
  • Laatst online: 04-08-2024
wat te denken van Ciscoview? Van cisco zelf ... super tool!!!

  • Lagune
  • Registratie: Juli 2001
  • Laatst online: 24-04 14:23

Lagune

Its time for warp

super tool maar ook super duur

Verwijderd

voor het checken van errors op machines --> LANguard network scanner

Verwijderd

een erg goed programma voor het monitoren van services op windows NT, POP en SMTP controle, MRTG, WWW, ICMP en nog wat kleinere extra plugins, kan je is kijken op
www.ipsentry.com

een heel goed en eigenlijk best simpel controle programma.

peter

Verwijderd

Topicstarter
Keej thanx...
Ga ik die ook ffkes checken

  • iNSaNe-oNe
  • Registratie: Augustus 2000
  • Laatst online: 03-05 19:24

iNSaNe-oNe

Ja, ik ben pluizig en blauw!

Op zondag 03 maart 2002 14:45 schreef soeteharing het volgende:
een erg goed programma voor het monitoren van services op windows NT, POP en SMTP controle, MRTG, WWW, ICMP en nog wat kleinere extra plugins, kan je is kijken op
www.ipsentry.com
Controle op de service MRTG?

Tuuuuuuurlijk! :z

... en oranje! :P

Pagina: 1